💉 Атака на ланцюг постачання Adform: хакери підміняли криптогаманці на тисячах сайтів

Зловмисники скомпрометували центральний JavaScript-файл trackpoint-async.js рекламної платформи Adform, перетворивши його на шкідливий інструмент для викрадення криптовалюти. Оскільки цей скрипт відстеження використовується на численних клієнтських вебсайтах по всьому світу, хакери здобули можливість проводити атаки типу “ланцюг постачання” без прямого зламу самих ресурсів.

Під час відвідування уражених сторінок шкідливий код перехоплював дані буфера обміну та текстові поля форм. Коли користувач копіював або вводив адресу гаманця Bitcoin, Ethereum чи Tron, скрипт непомітно підміняв її на реквізити нападників. Компанія Adform видалила код 27 липня 2026 року, проте фахівці застерігають, що модифікований файл міг зберегтися в кеші браузерів відвідувачів.